Unerlaubte Zugriffe verhindern



Wenn unter Windows ein Verzeichnis freigegeben wird, meint das, daß das Verzeichnis auch frei ist. Mit anderen Worten: Wer mit seiner Windowsmaschine ins Internet geht und ein Netzwerk hat und die Verzeichnisse auf dem Rechner freigibt, kann seine Kontoauszüge auch gleich in der Bildzeitung als zweiseitige Anzeige veröffentlichen und sollte sich nicht wundern, wenn seine Kreditkartenkonten oder das Gehaltskponto irgendwann einmal ausgeräumt werden. Die Datensicherheit ist immer noch heikel, wenn nicht mehr ganz so schlecht wie unter Windowas 3.XX. Eine gewisse Systemsicherheit ist also extrem wichtig! Deshalb hier noch ein Wink am Rande: Alle wichtigen Daten auf der Linuxmaschine ablegen. Hier lassen sich die Zugriffsmöglichkeiten explizit regeln.

Eine solche Konfiguration für ein Netzverzeichnis sieht so aus:

[test|
path = /test
public = yes
writeable = yes
hosts allow = 192.168.0.

Diese Kommandos geben das besagte Verzeichnis für das heimische Netzwerk frei. Hier gibt es auch die Möglichkeit, einen einzelnen Rechner auszuschließen. Das Kommando dafür sieht so aus:


hosts allow = 192168.0. EXCEPT 192.168.0.4

Es können also alle Rechner im Netz, abgesehen von 192.168.0.4 auf das Testverzeichnis zugreifen.

Zugriff auf bestimmte User beschränken: Das sieht dann so aus:

[test|
path = /test
public = no (kein öffentliches Verzeichnis)
writeable = yes
create mask = 770
valid users = walter, erwin, heinz-Reinhard, Du


Übermittlung des Usernamens an den Server:
Unter Windows mit dem Netzlaufwerk verbinden. In die Kommandozeile folgendes eintragen:

\\servername\test\%walter

Als Paßwort das UNIX- Paßwort eingeben.
Dann muesste die Sache laufen (Bei mit tut sie es jedenfalls).


HOWTO-Liste Linux als Printserver Zu Mama